关于你询问的 Version 7.1.075 是否涉及 CVE-2026-46333 漏洞,由于你未明确说明该版本号对应的具体操作系统或设备(例如是某个特定的 Linux 发行版、嵌入式设备固件,还是某款网络设备的系统版本),我无法直接给出“是”或“否”的绝对结论。
不过,我可以为你提供一套非常实用的自查方法,帮助你快速确认当前版本是否受该漏洞影响:
快速自查步骤
1. 查看当前运行的内核版本
CVE-2026-46333(又名 ssh-keysign-pwn)是一个 Linux 内核层面的高危漏洞。首先你需要确认该版本底层运行的 Linux 内核具体版本号。
- 在设备的命令行(CLI)或终端中,输入命令:
uname -r - 查看输出的内核版本号(例如
5.10.120、6.1.50 等)。
2. 对比受影响的内核版本范围
该漏洞影响了多个长期支持(LTS)的内核分支。如果你的内核版本属于以下范围,且未打上特定修复补丁,则存在风险:
- 受影响分支:Linux 内核 5.10、5.15、6.1、6.6、6.12、6.18 以及 7.0 系列。
- 安全版本(已修复):官方已发布修复补丁,请核对你当前的版本是否高于或等于以下修复版本:
- 5.10.256 及以上
- 5.15.207 及以上
- 6.1.173 及以上
- 6.6.139 及以上
- 6.12.89 及以上
- 6.18.31 及以上
- 7.0.8 及以上
3. 检查是否包含特定修复 Commit
有些厂商(尤其是网络设备或嵌入式设备厂商)可能会将修复补丁“回传(backport)”到旧版本的内核中,而不改变内核的主版本号。你可以通过以下命令检查内核更新日志中是否包含修复该漏洞的 Commit ID 31e62c2ebbfd:
- 如果是 Debian/Ubuntu 类系统,可以尝试:
zgrep "31e62c2ebbfd" /usr/share/doc/linux-image-$(uname -r)/changelog.Debian.gz - 如果是 RHEL/CentOS 类系统,可以尝试:
rpm -q --changelog kernel | grep "31e62c2ebbfd" - 如果命令有输出结果,说明你的系统已经包含了修复补丁,是安全的。
暂无评论